|
作者: sjt2004 [sjt2004] 论坛用户 | 登录 |
我的电脑里D盘里有个文件夹删除之后,下一次重起又恢复了?这是为什么? |
地主 发表时间: 04-07-12 20:14 |
回复: redapple11 [redapple11] 论坛用户 | 登录 |
应该是中病毒了,前一段时间我的电脑也是这样,在每个目录下都有一个名winfile的目录,总删除不掉。试杀毒后再删除。 |
B1层 发表时间: 04-07-12 21:33 |
回复: sjt2004 [sjt2004] 论坛用户 | 登录 |
好像不是中毒了,因为以前我装的是XP,在XP下也删除不了。格了C盘,现在我重装了2000 server,但E盘的所有文件都保留着,也因此那个文件夹一直保留着。如果中毒,那么其它的文件为什么可以删除呢? |
B2层 发表时间: 04-07-12 23:29 |
回复: sjt2004 [sjt2004] 论坛用户 | 登录 |
|
B3层 发表时间: 04-07-13 08:36 |
回复: lqfrla [lqfrla] 论坛用户 | 登录 |
如果你的系统是2000/XP,搜索所有的WINFILE.EXE,并将这些文件全部彻底删除.再搜索Mstray.exe,将找到的程序彻底删除. 如果你的系统是98/ME,别随便删除,因为98/ME中有这样一个实用程序文件. 这时对照看看是不是有这些特征: 这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。 一、病毒首次运行时将显示"ThisFileHasBeenDamage!"; 二、将自己复制到windows目录下并改名为Mstray.exe; 三、修改注册表: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run 以达到其自启动的目的; 四、枚举磁盘目录,在每个根目录下释放下列文件: winfile.exe病毒主体程序 coment.htt利用IE漏洞调用同一个目录下的"winfile.exe",属性为隐藏。 desktop.ini系统为隐藏。采用web方式浏览文件夹时,系统会调用该文件,该文件调用coment.htt,从而激活病毒。 五、病毒修改注册表,隐藏系统文件、隐藏受系统保护的文件、隐藏已知的扩展名称。 这样,用户看不到coment.htt和desktop.ini,winfile.exe被隐藏后缀明,又是文件夹图标,用户极容易认为是文件夹而点击。 同时病毒在当前路径下生成的自身拷贝,名称采用上级目录,或者是当前窗口的标题,增加隐蔽性。 六、病毒调用Outlook发送携带病毒的信件。 如果是这样,只要删除上面所说的文件,改回注册表就可以了. |
B4层 发表时间: 04-07-13 13:44 |
回复: sjt2004 [sjt2004] 论坛用户 | 登录 |
不行的,那一个文件夹的名字是“WINDOWS优化大师”,是当初装XP时,从光盘上考贝到硬盘上的,里面的文件被删除了,可是该文件夹却删除不掉? |
B5层 发表时间: 04-07-14 10:13 |
回复: kkkkk [kegang] 论坛用户 | 登录 |
应该是你在运行了优化大师后他会自动生成一个文件来存放你的一些信息,并且他会随着系统的启动而检测是否有该文件存在如果没有,就在生成一个该文件夹 |
B6层 发表时间: 04-07-14 13:01 |
回复: feng [feng] 论坛用户 | 登录 |
我遇见过硬盘可以写入数据,不可以删除数据,格式化无效(可以格式化,但一重启,又恢复到格式化以前的数据~),最后的解决方案是,返回厂家,因为硬盘物理坏道太多了~ |
B7层 发表时间: 04-07-14 16:29 |
回复: programs [programs] 论坛用户 | 登录 |
对的,windows优化大师与其他软件不一样 这个软件和系统有着较好的融合性 它保存着你在系统中所做的修改。 所以,你只能卸载,不能直接删除。 给你两个建议 1。到纯dos模式下,用del命令(别忘了先把文件夹名改一下),看看行否 2。如果不行,那么重新安装windows优化大师,注意还要安装在这个删不掉的文件夹里面,安装好以后卸载。 |
B8层 发表时间: 04-07-14 20:10 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号